Hakerzy przejęli ~5 000 kont Dropbox, używając luki w weryfikacji e-mail Lenovo
Hakerzy przejęli ok. 5 000 kont Dropbox, wykorzystując lukę w weryfikacji adresów e-mail w systemie Lenovo ID. Atakujący zakładali konta Lenovo ID przy użyciu adresów e-mail ofiar, omijając w ten sposób mechanizmy logowania Dropbox — usługa pozwalała na uwierzytelnianie przez Lenovo ID. Dropbox zakończył współpracę z Lenovo ID jako dostawcą tożsamości, unieważnił sesje użytkowników i zalecił zmianę haseł oraz włączenie uwierzytelniania dwuskładnikowego.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!